Locky: Der neue und fiese Erpressungstrojaner

Virus: Locky erpresst „Lösegeld“ für verschlüsselte Daten

Der Virus Locky (auch: Ransomware genannt) kommt per E-Mail auf den Computer.

Öffnet man den Anhang der E-Mail, wird der Virus direkt installiert. Im Hintergrund verschlüsselt der Kryptotrojaner den PC. Dabei konzentriert sich die Schadsoftware nicht nur auf die Festplatte. Vielmehr verbreitet sich der Virus (auch: Trojaner genannt) im Netzwerk auf andere Computer oder dem Netzwerkspeicher. Die dort liegenden Daten werden durch eine hohe Verschlüsselung unbrauchbar gemacht.

Ist der PC nicht mehr bereit zu arbeiten, erpressen die Kriminellen den User mit einer Forderung nach einen bestimmten Betrag. Nur wer bezahlt, bekommt den Schlüssel, um die Daten wieder zu entschlüsseln und so Zugang zu seinem eigenen PC zu bekommen, der aber sicher nicht zugestellt wird.

Die Virus-E-Mail

Noch ist nicht klar, wie der Virus auf den PC gelangt. Aber eins wissen wir, dass er über Rechnungsmails versendet wird, welche schon seit einigen Wochen in den Postfächern von E-Mail-Usern zu finden ist.

Angekündigt wird in der Nachricht der E-Mails eine Rechnung im Anhang. Wer den Anhang öffnet, installiert sich den Virus.

Der Nutzer bekommt davon allerdings nichts mit. Das gefährliche an dem Virus: Der Virus wird demnach durch die Schadsoftware erst nachträglich heruntergeladen und zu einem anderen Zeitpunkt gestartet.

So in etwa sieht eine Rechnungsemail aus:

So oder ähnlich sieht die E-Mail mit der Rechnung aus.
Quelle: netzwelt.de

Wie schützt man sich?

Der wirksamste und effektivste Schutz ist, den E-Mail-Anhang nicht zu öffnen! Allerdings gestaltet sich dies auch sehr oft schwierig, da die Kriminellen oft bekannte und seriöse Firmen und Institutionen für ihre Mails verwenden. Auch ein perfektes deutsch ist hier ebenso vorhanden.

Alternativ sollte man nach einem guten Spam-Filter für das E-Mail-Postfach forschen. Gmail zum Beispiel filtert die Spam-Nachrichten mit Trojaner im Anhang schon seit Monaten zu 99,9 Prozent und stellt diese im Posteingang gar nicht erst zu.

Weiteres beantworten wir gerne telefonisch unter 037123450041 oder Vor-Ort. Wem sein Rechner schon befallen ist?

Screenshot machen bzw. Foto schießen und Strafanzeige bei der örtlichen Polizeidienststelle stellen. Danach mal bei uns vorbeischauen.